PT-2026-4369 · Linux+2 · Linux Kernel+2
CVE-2025-71156
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux apresentava um problema no qual as interrupções eram automaticamente habilitadas após solicitação, podendo ser acionadas antes que o contexto NAPI associado estivesse totalmente inicializado. Isso poderia levar a falhas, conforme demonstrado pelo rastreamento de chamadas fornecido. O problema ocorre porque o ciclo de vida das interrupções não está estritamente acoplado à prontidão do contexto NAPI. A solução recomendada é utilizar a flag
IRQF NO AUTOEN ao solicitar interrupções para evitar a habilitação automática e habilitar explicitamente a interrupção no caminho de inicialização do NAPI, desabilitando-a durante a desmontagem do NAPI. As funções napi poll e net rx action estão envolvidas no processo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu